工業互聯網平臺安全角色分為以下這些:
監管方:政府作為監管機構履行監督管理職責。工業和信息化部組織開展工業互聯網平臺安全相關政策制定、標準研制等工作,明確平臺安全防護要求和安全評估規范,對平臺安全工作開展總體指導。地方工業和信息化主管部門負責本行政區域內工業互聯網平臺的安全監管工作,組織開展平臺安全評估,提升平臺漏洞發現、安全防護和應急處置能力,防范安全隱患。工業互聯網平臺企業按照屬地原則接受當地監管機構的指導和監督,強化企業安全主體責任,保障平臺安全運行。
建設方建設方:須按照國家相關標準要求,確保所交付的工業互聯網平臺滿足客戶的安全要求。工業互聯網平臺建設方應圍繞平臺安全的總體目標和規劃,根據平臺安全建設開發標準和規范,通過技術和管理手段,完成工業互聯網平臺應用組件、產品和功能的開發,提供技術和服務支持,確保平臺具備國家及行業標準規定的安全防護水平。
安全服務提供方:安全服務提供方是保障工業互聯網平臺安全運行的第三方服務者,涉及保障平臺安全正常運行的各個方面,如電力供應商、基礎設施安全供應商、安全硬件供應商、安全軟件供應商、網絡安全解決方案提供商等,負責提供平臺設備、系統、應用安全運行所需要的安全技術、產品和服務,確保平臺具備認證、加密、監測、檢查、評估、響應等安全能力。各安全服務提供方須按照相關政策和標準提供符合安全要求的服務,保障工業互聯網平臺安全、穩定地運行。
運營方:運營方落實工業互聯網平臺安全主體責任。按照“誰運營誰負責”的原則,企業依法落實平臺安全的主體責任,明確工業互聯網平臺安全責任部門和責任人,負責平臺安全運維,包括但不限于平臺安全認證、檢查評估、安全審計,以及平臺安全事件的監測、預警、響應和恢復等,建立安全事件報告和問責機制,加大安全投入,部署有效的安全防護措施。
使用方:使用方利用工業互聯網平臺開展相關業務時,應按照平臺安全規范正常操作。使用方是使用平臺產品、應用和服務的主體,可以是工業企業、平臺企業、團體機構或個人。使用方應根據業務需要對工業互聯網平臺提出具體的安全需求,并在使用過程中遵守平臺安全規范,進行安全配置管理,避免在使用過程中為平臺帶來安全威脅。
回答所涉及的環境:聯想天逸510S、Windows 10。
工業互聯網平臺安全角色分為以下這些:
監管方:政府作為監管機構履行監督管理職責。工業和信息化部組織開展工業互聯網平臺安全相關政策制定、標準研制等工作,明確平臺安全防護要求和安全評估規范,對平臺安全工作開展總體指導。地方工業和信息化主管部門負責本行政區域內工業互聯網平臺的安全監管工作,組織開展平臺安全評估,提升平臺漏洞發現、安全防護和應急處置能力,防范安全隱患。工業互聯網平臺企業按照屬地原則接受當地監管機構的指導和監督,強化企業安全主體責任,保障平臺安全運行。
建設方建設方:須按照國家相關標準要求,確保所交付的工業互聯網平臺滿足客戶的安全要求。工業互聯網平臺建設方應圍繞平臺安全的總體目標和規劃,根據平臺安全建設開發標準和規范,通過技術和管理手段,完成工業互聯網平臺應用組件、產品和功能的開發,提供技術和服務支持,確保平臺具備國家及行業標準規定的安全防護水平。
安全服務提供方:安全服務提供方是保障工業互聯網平臺安全運行的第三方服務者,涉及保障平臺安全正常運行的各個方面,如電力供應商、基礎設施安全供應商、安全硬件供應商、安全軟件供應商、網絡安全解決方案提供商等,負責提供平臺設備、系統、應用安全運行所需要的安全技術、產品和服務,確保平臺具備認證、加密、監測、檢查、評估、響應等安全能力。各安全服務提供方須按照相關政策和標準提供符合安全要求的服務,保障工業互聯網平臺安全、穩定地運行。
運營方:運營方落實工業互聯網平臺安全主體責任。按照“誰運營誰負責”的原則,企業依法落實平臺安全的主體責任,明確工業互聯網平臺安全責任部門和責任人,負責平臺安全運維,包括但不限于平臺安全認證、檢查評估、安全審計,以及平臺安全事件的監測、預警、響應和恢復等,建立安全事件報告和問責機制,加大安全投入,部署有效的安全防護措施。
使用方:使用方利用工業互聯網平臺開展相關業務時,應按照平臺安全規范正常操作。使用方是使用平臺產品、應用和服務的主體,可以是工業企業、平臺企業、團體機構或個人。使用方應根據業務需要對工業互聯網平臺提出具體的安全需求,并在使用過程中遵守平臺安全規范,進行安全配置管理,避免在使用過程中為平臺帶來安全威脅。
回答所涉及的環境:聯想天逸510S、Windows 10。